Configuration dun serveur FTP
S ance 5 : Configuration dun serveur FTP
Objectifs :
Identifier les modes de fonctionnement du protocole FTP.
-
- num rer les diff rentes options du serveur vsftpd.
- Appliquer la configuration des partages avec vsftpd.
- D finir lacc s et la s curit du serveur.
Plan :
1. Protocole FTP (File Transport Protocol)
1.1. Ports multiples, Modes multiples
2. Le serveur vsftpd
3. Fichiers install s avec vsftpd
4. D marrage et arr t de vsftpd
4.1. D marrage de multiples copies de vsftpd
5. Options de configuration de vsftpd
5.1. Options pour le d mon
5.2. Options de connexion et contr les d'acc s
5.3. Options pour les utilisateurs anonymes
5.4. Options pour les utilisateurs locaux
5.5. Options pour les r pertoires
5.6. Options pour le transfert de fichiers
5.7. Options de journalisation
5.8. Options r seau
6. Ressources suppl mentaires
6.1. Documentation install e
6.2. Sites Web utiles
FTP (de l'anglais File Transfer Protocol) est l'un des protocoles les plus anciens et les plus
utilis s que l'on trouve sur Internet de nos jours. Son but est de transf rer des fichiers entre les
ordinateurs h tes d'un r seau sans que l'utilisateur ne doive se connecter directement l'h te
distant ou ne doive savoir comment utiliser le syst me distant. Ce protocole permet aux
utilisateurs d'acc der des fichiers sur des syst mes distants en utilisant un ensemble standard
de commandes simples.
Ce chapitre pr sente les l ments de base du protocole FTP ainsi que les options de
configuration pour le serveur FTP, vsftpd.
MP2L Administration syst me et r seau
Page 1
Configuration dun serveur FTP
1. Protocole FTP (File Transport Protocol)
FTP utilise une architecture de client serveur pour transf rer des fichiers l'aide du protocole
r seau TCP. tant donn que FTP est un protocole relativement ancien, il utilise une
authentification bas e sur un nom d'utilisateur et un mot de passe non-crypt s. Telle est la
raison pour laquelle ce protocole est consid r comme vuln rable au niveau de la s curit et
que son utilisation est d conseill e moins qu'elle ne soit essentielle.
Toutefois, en raison de l'utilisation tr s r pandue de FTP sur Internet, il est souvent n cessaire
de partager des fichiers avec le public. Les administrateurs syst me devraient donc tre
conscients des caract ristiques uniques du protocole FTP.
1.1. Ports multiples, Modes multiples
Contrairement la plupart des protocoles utilis s sur Internet, FTP a besoin de multiples ports
r seau afin de pouvoir fonctionner correctement. Lorsqu'une application FTP client tablit une
connexion avec un serveur FTP, elle ouvre le port 21 sur le serveur appel port de
commande. Ce port est utilis pour ex cuter toutes les commandes destin es au serveur. Toute
donn e requise du serveur est renvoy e au client via un port de donn es. Le num ro de port
pour les connexions aux donn es et la mani re selon laquelle les connexions aux donn es sont
effectu es varient selon que le client demande les donn es en mode actif ou en mode passif.
Ces modes sont d finis de la mani re suivante :
Mode actif
C'est le mode par d faut des clients FTP. Le client tabli dans un premier temps une
session TCP sur le port 21 (FTP) du serveur ("control channel"). Une fois la session
tablie et l'authentification FTP accept e, c'est le serveur qui tabli une session TCP
(avec le port source 20, FTP-DATA) vers un port dynamique du client ("data
channel"). Dans une telle situation, l'ordinateur client doit tre autoris accepter des
connexions sur tout port sup rieur 1024.
MP2L Administration syst me et r seau
Page 2
Configuration dun serveur FTP
Mode passif
Il faut garder en m moire que le mode passif est conseill partir du moment o les
clients peuvent se trouver derri re un Firewall/NAT. En effet dans ce mode, toutes les
initialisions de sessions TCP se font partir du client.
Comme pour le FTP actif, le client tabli une premi re session TCP sur le port 21
(FTP) du serveur ("control channel"). Une fois la session tablie et l'authentification
FTP accept e, on demande au serveur de se mettre en attente de session TCP gr ce la
commande PASV. Alors le client peut tablir une seconde session TCP sur un port
dynamique vers le serveur ("data channel"). Le num ro de port dynamique est
transmis du serveur vers le client suite la commande PASV.
Alors que le mode passif r sout les probl mes d'interf rence du pare-feu c t client
avec des connexions aux donn es, il peut rendre plus complexe l'administration du
pare-feu c t serveur.
2. Le serveur vsftpd
Le d mon vsftpd (acronyme de Very Secure FTP Daemon) est con u pour tre rapide, stable
et surtout s curis du point de branchement l'utilisateur final, r put aussi pour sa capacit
traiter un grand nombre de connexions de mani re efficace et s curis e.
Le mod le de s curit utilis par vsftpd poss de trois caract ristiques essentielles, savoir :
S paration claire entre les processus privil gi s et les processus non-privil gi s
Des processus diff rents traitent diff rentes t ches et chacun de ces derniers
fonctionne avec le minimum de privil ges n cessaires pour la t che ex cuter.
Les t ches demandant un degr lev de privil ges sont trait es par des processus
dot s du minimum de privil ges n cessaires En contr lant les compatibilit s,
contenues dans la biblioth que libcap, des t ches qui n cessitent g n ralement
l'ensemble des privil ges root peuvent tre ex cut es de mani re plus s re depuis un
processus dot de privil ges moins tendus.
MP2L Administration syst me et r seau
Page 3
Configuration dun serveur FTP
La plupart des processus sont ex cut s dans une prison chroot Autant que
possible, le r pertoire root des processus devient le r pertoire partag ; ce r pertoire
est alors consid r comme une prison chroot. Par exemple, si le r pertoire /var/ftp/
est le r pertoire partag primaire, vsftpd r assigne alors /var/ftp/ au nouveau
r pertoire root, /. Cette situation emp che toute activit de la part de pirates
malintentionn s sur les r pertoires qui ne sont pas pr sents sous le nouveau r pertoire
root.
Publicité
3. Fichiers install s avec vsftpd
Le RPM vsftpd installe sur le syst me le d mon (/usr/sbin/vsftpd), son fichier de
configuration et tout fichier connexe, ainsi que les r pertoires FTP. Ci-apr s figure une liste
des fichiers et r pertoires le plus souvent utilis s pour la configuration de vsftpd :
/etc/rc.d/init.d/vsftpd Le script d'initialisation (initscript) utilis par la
commande /sbin/service pour utiliser, arr ter ou recharger vsftpd.
/etc/pam.d/vsftpd Le fichier de configuration du module d'authentification
enfichable ou PAM (de l'anglais Pluggable Authentication Modules) de vsftpd. Ce
fichier d finit les conditions qu'un utilisateur doit satisfaire pour pouvoir se connecter
au serveur FTP.
/etc/vsftpd/vsftpd.conf Le fichier de configuration de vsftpd.
/etc/vsftpd.ftpusers Une liste des utilisateurs qui ne sont pas autoris s se
connecter vsftpd. Par d faut, cette liste inclut entre autres les utilisateurs root, bin
et daemon.
/etc/vsftpd.user_list Ce fichier peut tre configur de mani re refuser ou
permettre l'acc s aux utilisateurs faisant partie de la liste, selon que la directive
userlist_deny
dans
/etc/vsftpd/vsftpd.conf. Si /etc/vsftpd.user_list est utilis pour accorder
l'acc s aux utilisateurs, les noms d'utilisateur ne doivent pas appara tre dans
/etc/vsftpd.ftpusers.
d faut)
valeur
pour
(par
YES
ou
NO
a
/var/ftp/ Le r pertoire contenant les fichiers fournis par vsftpd. Il contient
galement le r pertoire /var/ftp/pub/ pour les utilisateurs anonymes. Les deux
r pertoires sont lisibles par tout un chacun, mais sont uniquement modifiables par
l'utilisateur root.
4. D marrage et arr t de vsftpd
Le RPM vsftpd installe le script /etc/rc.d/init.d/vsftpd qui est accessible l'aide de la
commande /sbin/service.
Pour d marrer le serveur, connectez-vous en tant que super-utilisateur et tapez la commande
suivante :
/sbin/service vsftpd start
MP2L Administration syst me et r seau
Page 4
Configuration dun serveur FTP
MP2L Administration syst me et r seau
Page 5
Configuration dun serveur FTP
Pour arr ter le serveur, connectez-vous en tant que super-utilisateur et tapez la commande
suivante :
/sbin/service vsftpd stop
L'option restart repr sente une mani re raccourcie d'arr ter et de d marrer ensuite vsftpd.
Cette m thode repr sente la mani re la plus efficace d'appliquer des changements apport s au
niveau de la configuration, suite la modification du fichier de configuration de vsftpd.
Pour red marrer le serveur, connectez-vous en tant que super-utilisateur et tapez la commande
suivante :
/sbin/service vsftpd restart
L'option condrestart (ou red marrage conditionnel de l'anglais conditional restart) ne
d marre vsftpd que s'il est actuellement en cours d'ex cution. Cette option est utile pour les
scripts car elle ne d marre pas le d mon s'il n'est pas en cours d'ex cution.
Pour red marrer conditionnellement le serveur, connectez-vous en tant que super-utilisateur et
tapez la commande suivante :
/sbin/service vsftpd condrestart
4.1. D marrage de multiples copies de vsftpd
Parfois, un ordinateur est utilis pour fournir de multiples domaines FTP. Cette technique est
appel e multihoming (aussi appel e h bergement multidomaines). Une possibilit d'effectuer
du multihoming l'aide de vsftpd consiste ex cuter de multiples copies du d mon, chacune
disposant de son propre fichier de configuration.
Pour ce faire, assignez d'abord les adresses IP appropri es aux p riph riques r seau ou aux
alias des p riph riques r seau du syst me. Ensuite, assurez-vous que le serveur DNS pour les
domaines FTP est bien configur pour r f rencer le bon ordinateur.
Pour que vsftpd r ponde des requ tes sur des adresses IP, il est n cessaire que de multiples
copies du d mon tournent. La premi re copie doit tre ex cut e l'aide des initscripts de
vsftpd. Cette copie utilise le fichier de configuration standard, /etc/vsftpd/vsftpd.conf.
Chaque site FTP suppl mentaire doit avoir un fichier de configuration portant un nom unique
dans le r pertoire /etc/vsftpd/, comme /etc/vsftpd/vsftpd-site-2.conf. Chaque
fichier de configuration ne doit tre lisible et modifiable que par le super-utilisateur. Au sein
de chaque fichier de configuration relatif chaque serveur FTP coutant sur un r seau IPv4,
la directive suivante doit tre unique :
listen_address=N.N.N.N
MP2L Administration syst me et r seau
Page 6
Configuration dun serveur FTP
Remplacez N.N.N.N par l'adresse IP unique du site FTP fourni. Si le site utilise IPv6,
employez plut t la directive listen_address6.
Une fois que chaque serveur suppl mentaire est dot d'un fichier de configuration, le d mon
vsftpd doit tre ex cut depuis une invite du shell root l'aide de la commande suivante :
vsftpd /etc/vsftpd/<configuration-file> &
Dans la commande ci-dessus, remplacez <configuration-file> par le nom unique du
fichier de configuration du serveur, tel que /etc/vsftpd/vsftpd-site-2.conf.
Pour configurer tout serveur suppl mentaire afin qu'il s'ex cute automatiquement au
d marrage, ajoutez
la fin du fichier de configuration
/etc/rc.local.
la commande ci-dessus
5. Options de configuration de vsftpd
Toute configuration de vsftpd est
fichier de configuration,
/etc/vsftpd/vsftpd.conf. Chaque directive appara t sur sa propre ligne au sein du fichier
et suit le format suivant :
trait e par
son
<directive>=<value>
Pour chaque directive, remplacez d'une part <directive> par une directive valide et d'autre
part <value> par une valeur valide.
Publicité
Important
Dans une directive, aucun espace ne doit figurer entre la <directive>, le signe gal et
l' l ment <value>.
Les lignes de commentaire doivent tre pr c d es par un signe di se (#) et ne sont pas prises
en compte par le d mon.
Pour obtenir une liste compl te de toutes les directives disponibles, reportez-vous la page de
manuel de vsftpd.conf.
figure une
Ci-dessous
importantes pr sentes dans
/etc/vsftpd/vsftpd.conf. Toute directive ne se trouvant pas explicitement dans le fichier
de configuration de vsftpd se voit attribuer la valeur par d faut.
liste des directives
les plus
MP2L Administration syst me et r seau
Page 7
Configuration dun serveur FTP
5.1. Options pour le d mon
Ci-dessous figure une liste des directives contr lant le comportement g n ral du d mon
vsftpd.
listen Lorsque cette option est activ e, vsftpd est ex cut en mode autonome.
Red Hat Enterprise Linux lui attribue la valeur YES. Cette directive ne peut pas tre
utilis e de concert avec la directive listen_ipv6.
La valeur par d faut est NO.
listen_ipv6 Lorsque cette option est activ e, vsftpd est ex cut en mode
autonome, mais n' coute que l'interface de connexion (ou socket) IPv6. Cette directive
ne peut pas tre utilis e de concert avec la directive listen.
La valeur par d faut est NO.
session_support Lorsque cette option est activ e, vsftpd tente de maintenir les
le biais de modules
sessions de connexion pour chaque utilisateur par
d'authentification enfichables (ou PAM). Si l'ouverture de sessions n'est pas
n cessaire, la d sactivation de cette option permet vsftpd de tourner avec moins de
processus et avec des privil ges moindres.
La valeur par d faut est YES.
5.2. Options de connexion et contr les d'acc s
Ci-dessous figure une liste des directives contr lant le comportement de connexion et les
m canismes de contr le d'acc s.
anonymous_enable Lorsque cette option est activ e, des utilisateurs anonymes
sont autoris s se connecter. Les noms d'utilisateurs anonymes (dits anonymous) et
ftp sont accept s.
La valeur par d faut est YES.
banner_file Sp cifie le fichier contenant le texte affich lorsqu'une connexion est
tablie avec le serveur . Cette option crase tout texte sp cifi dans la directive
ftpd_banner.
Il n'existe pas de valeur par d faut pour cette directive.
ftpd_banner Lorsque cette option est activ e, la cha ne sp cifi e dans cette
directive est affich e lorsque qu'une connexion au serveur est tablie. Cette option
peut tre annul par la directive banner_file.
Par d faut, vsftpd affiche sa banni re standard.
MP2L Administration syst me et r seau
Page 8
Configuration dun serveur FTP
local_enable Lorsque cette option est activ e, les utilisateurs locaux sont
autoris s se connecter au syst me.
La valeur par d faut est YES.
pam_service_name Sp cifie le nom du service PAM pour vsftpd.
La valeur par d faut est ftp. Notez que sous Red Hat Enterprise Linux, cette valeur
est vsftpd.
tcp_wrappers Lorsque cette option est activ e, les enveloppeurs TCP sont utilis s
pour accorder l'acc s au serveur. De plus, si le serveur FTP est configur sur de
multiples adresses IP, l'option VSFTPD_LOAD_CONF peut tre utilis e pour charger des
fichiers de configuration diff rents en fonction de l'adresse IP demand e par le client.
La valeur par d faut est NO. Notez que, sous Red Hat Enterprise Linux, la valeur est
YES.
userlist_deny Lorsque cette option est utilis e de concert avec la directive
userlist_enable et que sa valeur est NO, tous les utilisateurs locaux se voient refuser
l'acc s moins que le nom d'utilisateur ne figure dans le fichier sp cifi par la
directive userlist_file. tant donn que l'acc s est refus avant m me que le client
ne puisse saisir son mot de passe, le choix de la valeur NO pour cette directive emp che
les utilisateurs de soumettre des mots de passe non-crypt s sur le r seau.
La valeur par d faut est YES.
userlist_enable Lorsque cette option est activ e, les utilisateurs mentionn s
dans le fichier sp cifi s par la directive userlist_file se voient refuser l'acc s. tant
donn que l'acc s est refus avant m me que le client ne puisse saisir son mot de
passe, les utilisateurs n'ont pas la possibilit de soumettre des mots de passe non-
crypt s sur le r seau.
La valeur par d faut est NO, cependant, sous Red Hat Enterprise Linux la valeur
donn e est YES.
userlist_file Sp cifie le fichier r f renc par vsftpd lorsque la directive
userlist_enable est activ e.
La valeur par d faut est /etc/vsftpd.user_list ; cette derni re est cr e durant
l'installation.
MP2L Administration syst me et r seau
Page 9
Configuration dun serveur FTP
5.3. Options pour les utilisateurs anonymes
Ci-dessous figure une liste des directives qui contr lent l'acc s des utilisateurs anonymes au
serveur. Pour utiliser ces options, la valeur de la directive anonymous_enable doit tre YES.
anon_mkdir_write_enable Lorsque cette option est activ e de concert avec la
directive write_enable, des utilisateurs anonymes sont autoris s cr er de nouveaux
r pertoires au sein du r pertoire parent qui a des permissions en criture.
La valeur par d faut est NO.
anon_root Sp cifie le r pertoire que vsftpd utilise apr s la connexion d'un
utilisateur anonyme.
Il n'existe pas de valeur par d faut pour cette directive.
anon_upload_enable Lorsque cette option est activ e de concert avec la directive
write_enable, des utilisateurs anonymes sont autoris s t l charger vers le serveur
des fichiers dans un r pertoire parent dot de permissions en criture.
La valeur par d faut est NO.
anon_world_readable_only Lorsque cette option est activ e, des utilisateurs
anonymes sont autoris s t l charger des fichiers lisibles par tout un chacun.
Publicité
La valeur par d faut est YES.
ftp_username Sp cifie le compte de l'utilisateur local ( nonc dans /etc/passwd)
employ pour l'utilisateur FTP anonyme. Le r pertoire personnel sp cifi dans
/etc/passwd pour l'utilisateur est le r pertoire root de l'utilisateur FTP anonyme.
La valeur par d faut est ftp.
no_anon_password Lorsque cette option est activ e, l'utilisateur anonyme ne doit
pas saisir de mot de passe.
La valeur par d faut est NO.
5.4. Options pour les utilisateurs locaux
Ci-dessous figure une liste des directives caract risant la mani re selon laquelle les
utilisateurs locaux ont acc s au serveur. Pour utiliser ces options, la directive local_enable
doit avoir la valeur YES.
chmod_enable Lorsque cette option est activ e, la commande FTP SITE CHMOD est
autoris e pour les utilisateurs locaux. Cette commande permet aux utilisateurs de
changer les permissions s'appliquant aux fichiers.
La valeur par d faut est YES.
MP2L Administration syst me et r seau
Page 10
Configuration dun serveur FTP
chroot_list_enable Lorsque cette option est activ e, les utilisateurs locaux
num r s dans le fichier qui est sp cifi dans la directive chroot_list_file, sont
plac s dans une prison chroot d s qu'ils se connectent.
Si cette option est activ e de concert avec la directive chroot_local_user, les
utilisateurs locaux num r s dans le fichier qui est sp cifi dans la directive
chroot_list_file ne sont pas plac s dans une prison chroot lors de la connexion.
La valeur par d faut est NO.
chroot_list_file Sp cifie le fichier contenant une liste des utilisateurs locaux
r f renc s lorsque la valeur de la directive chroot_list_enable est YES.
La valeur par d faut est /etc/vsftpd.chroot_list.
guest_enable Lorsque cette option est activ e, tous les utilisateurs autres que les
utilisateurs anonymes sont connect s en tant que l'utilisateur invit (guest) qui est
l'utilisateur local sp cifi dans la directive guest_username.
La valeur par d faut est NO.
local_umask Sp cifie la valeur donn e umask pour la cr ation de fichiers. Notez
que la valeur par d faut se pr sente sous la forme octale (un syst me num rique en
base huit), qui inclut un pr fixe "0". Sinon la valeur est trait e comme un entier base
10.
La valeur par d faut est 022.
user_config_dir Sp cifie le chemin vers un r pertoire contenant les fichiers de
configuration portant le nom des utilisateurs du syst me local qui renferment des
param tres sp cifiques pour ces utilisateurs. Toute directive figurant dans le fichier de
configuration d'un utilisateur annule celles figurant dans /etc/vsftpd/vsftpd.conf.
Il n'existe pas de valeur par d faut pour cette directive.
5.5. Options pour les r pertoires
Ci-dessous figure la liste des directives ayant un impact sur les r pertoires.
dirlist_enable Lorsque cette option est activ e, les utilisateurs sont autoris s
visionner les listes de r pertoires.
La valeur par d faut est YES.
dirmessage_enable Lorsque cette option est activ e, un message appara t chaque
fois qu'un utilisateur ouvre un r pertoire avec un fichier message. Ce message se
trouve dans le r pertoire qui est ouvert. Le nom de ce fichier est sp cifi dans la
directive message_file et part d faut prend la valeur .message.
MP2L Administration syst me et r seau
Page 11
Configuration dun serveur FTP
La valeur par d faut est NO. Notez que, sous Red Hat Enterprise Linux, la valeur est
YES.
force_dot_files Lorsque cette option est activ e, les fichiers commen ant par un
point (.) sont inclus dans les listes de r pertoires, l'exception des fichiers . et ...
La valeur par d faut est NO.
hide_ids Lorsque cette option est activ e, toutes les listes de r pertoires font
appara tre ftp comme l'utilisateur et le groupe de chaque fichier.
La valeur par d faut est NO.
use_localtime Lorsque cette option est activ e, les listes de r pertoires r v lent
l'heure locale de l'ordinateur au lieu de l'heure GMT.
La valeur par d faut est NO.
5.6. Options pour le transfert de fichiers
Ci-dessous figure la liste des directives ayant un impact sur les r pertoires.
download_enable Lorsque cette option est activ e, le t l chargement de fichiers
est autoris .
La valeur par d faut est YES.
chown_uploads Lorsque cette option est activ e, tous les fichiers t l charg s vers
les serveur par des utilisateurs anonymes deviennent la propri t de l'utilisateur
sp cifi dans la directive chown_username.
La valeur par d faut est NO.
chown_username Sp cifie la propri t de fichiers t l charg s anonymement vers le
serveur si la directive chown_uploads est activ e.
La valeur par d faut est root.
write_enable Lorsque cette option est activ e, les commandes FTP permettant de
modifier le syst me de fichiers sont permises, telles que DELE, RNFR et STOR.
La valeur par d faut est YES.
ascii_download_enable Lorsque cette option est activ e, le mode reprise de
t l chargement est activ .
La valeur par d faut est NO.
MP2L Administration syst me et r seau
Page 12
Configuration dun serveur FTP
5.7. Options de journalisation
Ci-dessous figure une liste des directives ayant un impact sur le comportement de
journalisation de vsftpd.
syslog_enable Lorsque cette option est activ e de concert avec xferlog_enable,
toute journalisation normalement enregistr e dans le fichier journal standard vsftpd
sp cifi dans la directive vsftpd_log_file (par d faut /var/log/vsftpd.log) est
envoy e l'enregistreur du syst me sous le service FTPD.
La valeur par d faut est NO.
vsftpd_log_file Sp cifie le fichier journal vsftpd. Pour que ce fichier soit
utilis , xferlog_enable doit tre activ e et xferlog_std_format doit avoir pour
l'activation
valeur NO ou, si
dedual_log_enable est n cessaire.
ici que si
Publicité
syslog_enable a pour valeur YES, le journal du syst me est utilis la place du
fichier sp cifi dans cette directive.
la valeur de xferlog_std_format estYES,
important de noter
Il est
La valeur par d faut est /var/log/vsftpd.log.
xferlog_enable Lorsque cette commande est activ e, vsftpd journalise les
connexions (seulement au format vsftpd) et les informations de transfert de fichiers
dans le fichier journal sp cifi dans la directive vsftpd_log_file (par d faut
/var/log/vsftpd.log). Si xferlog_std_format a pour valeur YES, les informations
de transfert de fichiers sont journalis es mais les connexions elles ne le sont pas et le
fichier sp cifi dans xferlog_file (par d faut /var/log/xferlog) est utilis la
place. Il est important de noter ici que les fichiers journaux aussi bien que les formats
de journaux sont utilis s si la valeur de dual_log_enable est YES.
La valeur par d faut est NO. Notez que, sous Red Hat Enterprise Linux, la valeur est
YES.
xferlog_file Sp cifie le fichier journal compatible avec wu-ftpd. Pour que ce
fichier
la valeur de
xferlog_std_format doit tre YES. Elle est galement utilis e si la valeur de
dual_log_enable est YES.
soit utilis , xferlog_enable doit tre activ et
La valeur par d faut est /var/log/xferlog.
5.8. Options r seau
Ci-dessous figure une liste des directives ayant un impact sur la mani re dont vsftpd interagit
avec le r seau.
accept_timeout Sp cifie la dur e donn e un client utilisant une connexion
passive pour se connecter.
La valeur par d faut est 60.
MP2L Administration syst me et r seau
Page 13
Configuration dun serveur FTP
anon_max_rate Sp cifie le taux de transfert de donn es maximal, exprim en
octets par seconde, pour les utilisateurs anonymes.
La valeur par d faut est 0, ce qui ne limite pas le taux de transfert.
connect_timeout Sp cifie la dur e maximale exprim e en secondes, donn e un
client utilisant un mode actif pour r pondre une connexion de donn es.
La valeur par d faut est 60.
data_connection_timeout Sp cifie la dur e maximale exprim e en secondes,
pendant laquelle les transferts de donn es peuvent s'arr ter. Une fois cette dur e
coul e, la connexion au client distant est ferm e.
La valeur par d faut est 300.
idle_session_timeout Sp cifie la dur e maximale pouvant s' couler entre des
commandes depuis un client distant. Une fois cette dur e coul e, la connexion au
client distant est ferm e.
La valeur par d faut est 300.
listen_address Sp cifie l'adresse IP sur laquelle vsftpd doit tre l' coute de
connexions r seau.
Il n'existe pas de valeur par d faut pour cette directive.
listen_port Sp cifie le port sur lequel vsftpd doit tre l' coute de connexions
r seau.
La valeur par d faut est 21.
local_max_rate Sp cifie le taux maximal (exprim en octets par seconde) auquel
les donn es sont transf r es, pour les utilisateurs locaux connect s au serveur.
La valeur par d faut est 0, ce qui ne limite pas le taux de transfert.
max_clients Sp cifie le nombre maximal de clients autoris s se connecter
simultan ment au serveur lorsqu'il tourne en mode autonome. Toute connexion client
suppl mentaire provoquerait un message d'erreur.
La valeur par d faut est 0, ce qui ne limite pas les connexions.
max_per_ip Sp cifie le nombre maximal de clients autoris s se connecter depuis
l'adresse IP source.
La valeur par d faut est 0, ce qui ne limite pas les connexions.
MP2L Administration syst me et r seau
Page 14
Configuration dun serveur FTP
port_enable Lorsque cette option est activ e, les connexions en mode actif ne
sont pas permises.
La valeur par d faut est YES.
6. Ressources suppl mentaires
Pour obtenir de plus amples informations sur vsftpd, reportez-vous aux ressources
mentionn es ci-dessous.
6.1. Documentation install e
Le
r pertoire /usr/share/doc/vsftpd-<version-number>/ Remplacez
<version-number> par le num ro de la version du paquetage vsftpd install e sur le
syst me. Ce r pertoire contient un document README fournissant des informations
l mentaires sur le logiciel. Le fichier TUNING contient des astuces de base pour r gler
la performance alors que le r pertoire SECURITY/ contient lui des informations sur le
mod le de s curit employ par vsftpd.
Pages de manuels de vsftpd Il existe un certain nombre de pages de manuel pour
le d mon et les fichiers de configuration. Ci-apr s figure une liste des pages de manuel
les plus importantes.
Application serveur
o man vsftpd Examine les options de ligne de commande disponibles pour
vsftpd.
Fichiers de configuration
o man vsftpd.conf Contient une liste d taill e des options disponibles au
sein du fichier de configuration de vsftpd.
o man 5 hosts_access Examine le format et les options disponibles au sein
des fichiers de configuration des enveloppeurs TCP : hosts.allow et
hosts.deny.
6.2. Sites Web utiles
http://vsftpd.beasts.org/ La page du projet vsftpd est tr s utile pour trouver la
documentation la plus r cente et pour contacter l'auteur du logiciel.
http://slacksite.com/other/ftp.html Ce site Web fournit une explication concise des
diff rences existant entre FTP en mode passif et en mode actif.
http://war.jgaa.com/ftp/?cmd=rfc Une liste compl te de documents RFC (de
l'anglais Request for Comments) en relation avec le protocole FTP.
MP2L Administration syst me et r seau
Page 15